Toon posts:

[spyware?] SVCHost 100% CPU tot verwijderen Alexa *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Onlangs was ik een dvd aan het fikken, maar dit duurde een eeuwigheid terwijl het normaal gesproken ong. 20 minuten duurt.
Toen ik in taakbeheer keek stond het CPU percentage op 100% en wel achter svchost.exe.
Omdat ik op dit gebied nogal een leek ben toch maar ff een vriend om raad gevraagd.
Die wist te vertellen dat ik eens moest kijken of ik geen spyware of i.d op de comp. had.
Ad-aware 6.0 geinstalleerd en nadat ik het progje had laten zoeken vond ik een vendor "Alexa" genaamd die zich in system32 ophield.
Nadat ik deze verwijderd had en opnieuw ging branden,was het probleem opgelost.
Nu is mijn vraag, kan een virus of spyware voor zoveel CPU-gebruik zorgen dat de rest niet of zeer traag werkt????

Amd athlon XP 1800+
Win Xp home
1024 mb ddr
geforce TI 500
sb audigy

BVD
ron

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Alexa is op vrijwel ieder Windows systeem aanwezig. Dit is namelijk een regkey die bij Internet Explorer hoort, veel mensen zijn zelfs van mening dat dit geen eens spyware ís (zie hier).

Ik denk dus dat er iets anders aan de hand was. Aangezien svchost.exe een onderdeel van Windows is denk ik dat je met een bugje te maken had ofzo.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad zal (de regkey) alexa dat niet doen. Bug of hardwareprobleem is dan inderdaad misschien waarschijnlijker. Kijk even in je event log (start > run > eventvwr.msc ) of en wat er voor interessants staat rond de tijd dat het fout ging.

Maar je hebt het over system32, het gaat dus over een bestand? Dan is de kans op spyware of een virus weer veel groter.

Hoe dan ook, bovenaan de topiclijst staat Beveiliging en Virussen - Nieuw topic starten waar wat tips worden gegeven en om nog wat extra info wordt gevraagd dat nodig is (het HJT log). Lees dat even door en geef dat log voor de zekerheid even.

Check natuurlijk dan ook even op virussen met de gangbare tools, ook in de SA FAQ staat daar wat over.

offtopic:
Ondertussen pas ik de topictitel aan, 'Spyware??' is een beetje weinig zeggend in Beveiliging & Virussen ;)

Trouwens welkom!
Let er even op dat, als je jezelf leek noemt, het gemiddelde kennisniveau hier hoger is en dat er dan ook best wat "eisen" zijn, maar dit is / hoeft helemaal geen probleem te zijn; een klein beetje leeswerk (uitgelegd in FAQ Forumgedrag en sticky topics (Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/Sticky_off.gif)) is het enige dat nodig is, wat natuurlijk geen enkel probleem hoeft te zijn: standaard netttiquette.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
FJK, genghis khan

bedankt voor jullie reactie,

Nadat ik een live-update had uitgevoerd op NAV en nogmaals m´n systeem had gescand,werd er alsnog een virus gevonden, nl W32.rendex.gen in System32/navmgrd.exe.
Deze kon niet verwijderd worden,dusheb ik het volgende gedaan,systeemherstel uitgeschakeld en de comp. opnieuw opgestart in veilige modus, en opnieuw gescand.
Dit keer werd het virus verwijderd.
Vreemde aan het verhaal is wel dat NAV bovenstaand virus vond, en met een freescan van Mcafee werd bovenstaand virus niet gevonden maar wel W32.sasser.worm,removal-tool opgehaald en laten zoeken, maar er werd niks gevonden,m.a.w virusvrij??

ron